LVM2创建条带化存储卷
阿伟 | linux | 2020-01-13
安装LVM2(Centos7为例)
yum install lvm2
磁盘情况:
三块500G的云SSD ,使用LVM2
/dev/vdb 500G
/dev/vdc 500G
/dev/vdd 500G
创建条带化LVM卷
创建分区
fdisk /dev/vdb
选择n来创建新分区。
选择p来创建主分区。
选择我们需要创建的分区号。
按Enter两次来使用整个磁盘空间。
我们需要修改新创建的分区类型,输入t。
选择需要修改... [阅读全文]
使用Certbot申请Let’s encrypt ECC泛域名证书
阿伟 | SSL证书 | 2020-01-12
生成ecc key
准备工作目录
mkdir -p /etc/openssl/awei.me/
cd /etc/openssl/awei.me/
生成ecc key
openssl ecparam -genkey -name secp384r1 | openssl ec -out awei.me-ecc.key
再用key生成证书CSR
openssl req -new -sha256 -key awei.me-ecc.key -nodes -out awei.me-ecc.csr -outform pe
#Country Name (2 letter code) [XX]:CN
#State o... [阅读全文]
升级nginx 1.15后出现nginx: [warn] the “ssl” directive is deprecated, use the “listen … ssl”
阿伟 | linux | 2018-06-30
为了支持TLS1.3,今天把Nginx升级到了1.15 。
使用nginx -t检查配置的时候,发现一个警告:nginx: [warn] the "ssl" directive is deprecated, use the "listen ... ssl"
查询了nginx1.15的更新日志。发现是此次更新。去掉了 ssl on的选项。
官方的说法是:配置中在listen 后面已经加了ssl ,那么ssl on的选项是重复的。在配置里将ssl on 注释... [阅读全文]
免费https证书-Let’s Encrypt证书申请并自动更新
阿伟 | linux | 2016-07-08
http是明文通讯,十分的不安全。而且有可能被无良运营商劫持。
https是在http的基础上增加了SSL加密。使得通讯变的安全。
Let's Encrypt 是由互联网安全研究小组(ISRG,一个公益组织)提供的服务。
主要赞助商包括电子前哨基金会,Mozilla基金会,Akamai以及思科。
2015年4月9日,ISRG与Linux基金会宣布合作。
Let's Encrypt可免费为我们的域名颁... [阅读全文]
使用haproxy实现国内中转加速
由于晚上高峰时段,电信国际出口缓慢;
为了加快速度,根据shadowsocks的github页面的介绍,使用haproxy对ss做中转。
环境为阿里云ECS ,debian7.5
先添加apt源
vi /etc/apt/sources.list
然后添加源
deb http://ftp.us.debian.org/debian/ wheezy-backports main
保存后
apt-get update
然后安装haproxy
apt-get install haproxy
... [阅读全文]
近期评论